|
developpeur 24581
| Posté : 09-07-2004 14:18
----------------------------------------------------------------------
K-OTiK Security / French Alerts
----------------------------------------------------------------------
2002-2004 K-OTiK Security © French Security Survey 24h/24 & 7j/7
Voir Notice Légale - http://www.k-otik.com/copyright.php
----------------------------------------------------------------------
09.07.2004 : Mozilla Web Browser shell: protocol security issue (XP)
-----------
Une vulnérabilité a été identifiée dans Mozilla, Mozilla Firefox et
Thunderbird, elle pourrait être exploitée par un attaquant distant
afin de compromettre un système vulnérable. Le problème se situe au
niveau du protocole "shell:", qui pourrait être exploité afin de
lancer un certain nombre d'exécutables (sous Windows XP). Il est
possible de combiner cette faille avec d'autres vulnérabilités locales
afin d'exécuter des commandes arbitraires (par exemple, exploitation
d'un buffer overflow présent au niveau du fichier x:\WINDOWS\System32\
grpconv.exe, qui ne gère pas correctement les longs noms de fichiers
".grp") [...]
http://www.k-otik.net/bugtraq/07082004.Mozilla.php
----------------------
09.07.2004 : Opera Web Browser Address Bar Spoofing Vulnerability
-----------
Une vulnérabilité a été identifiée dans Opera, elle pourrait être
exploitée par un attaquant distant afin de réaliser des attaques de
type "phishing" en spoofant l'URL présente au niveau de la barre
d'adresse [...]
http://www.k-otik.net/bugtraq/07082004.Opera.php
|  Profil E-mail www
|
|
Anonyme 19853
| Posté : 25-11-2004 16:26
WebScraper www.webscraper.tk |
|
|
Boris 3430
| Posté : 28-11-2004 19:11
Si G bien compris, les linuxiens sont tranquilles, ou je dit une co***rie plus grosse que moi?
Conception de logiciels, sites web & communication, hébergement web professionnel, solutions de sécurité, dépannage/maintenance et fourniture de matériel, etc.
E-Concept Applications |  Profil E-mail www
|
|
zyegfryed 2308
| Posté : 28-11-2004 20:02
Je crois aussi que FireFox 1.0 n'est pas touché... |  Profil
|
|
infoprev 1090
| Posté : 28-11-2004 20:16
Oui, la dernière version de Firefox intègre les patchs de sécurité |  Profil www
|
|
zoheir 1637
| Posté : 28-11-2004 22:00
comme quoi, nul browser n'est épargné... |  Profil E-mail www
|
|
zyegfryed 2308
| Posté : 28-11-2004 23:11
De manière générale, aucun soft n'est 100% sur... Les développeurs font de leur mieux, mais plus le nombre de lignes s'allonge, plus le risque est grand ! |  Profil
|
|
[-Jarod-] 1732
| |
urbain 960
| Posté : 20-01-2005 12:13
non MÔÂ je suis pas d'accord ...
actuellement (je regarde par la fenêtre ...) le ciel est gris//neigeux et la guerre est mâle :p |  Profil E-mail
|
|